网络安全和欺诈意识
在ARK Group成立开始,保护客户信息及金融资产就已经成为我们的责任和使命。随着大量复杂的网络威胁和攻击,网络安全比以往任何时候都更重要,攻击者可能会为了经济利益而寻求信息。为此,我们建立了一套有效且不断完善的网络安全管理体系,应对各类新型威胁和外部攻击。
作为一家负责任的金融公司,我们有义务提醒各位投资者,目前可能或正在发生的网络攻击和外部威胁,并期待通过以下的知识分享能帮助我们的客户具备一定自我保护的意识和能力,避免因网络安全意识不足而落入攻击者设置的陷阱。
了解威胁
网络钓鱼
钓鱼攻击是一种发送仿冒或者伪造的电子邮件,通过具有迷惑性的话术让受害者点击邮件中的链接并输入金融账号或者诱骗受害者下载并运行邮件附件。最终达到盗取客户个人信息和实施金融诈骗或非法转移金融资产的目的。
撞库攻击
你在互联网平台中留下的各种可被公开的信息(如:邮箱、昵称、用户名、手机号等)都是黑客喜欢收集的内容,尤其是当你在不同平台使用相同的密码并被黑客获取后,可能会尝试登陆相关的其他金融平台。这极可能会造成资金丢失或个人信息泄露。
欺诈
所有外部威胁的最终目的就是拿走你的钱,而诈骗是偷走你资金最快、最有效的办法。因为当你相信骗子的那一刻,你的钱可能已经拿不回来了。骗子可能会告诉你一些拥有不可思议的收益率且毫无投资风险的金融产品,或者让你提供你的金融账号,这些都是骗子的惯用方法,因此你可能会在遇到以下诈骗类型:
电子邮箱: 你的个人邮箱里可能会收到一些看起来自熟悉的发件人或者金融平台邮件,里面有各种迷惑性的话术,目的可能是让你完成一次转账或点击并登录邮件里的金融平台。其实,只要你仔细观察,就会发现发件人邮箱可能并不与你熟悉的来源完全一致,发件人地址中可能会存在一些不太容易发现的字符变换,如:o变成0。
电话: 你可能会在某一天忽然收到一个自称ARK Group的电话,电话里的人可能知道你的姓名甚至可以说出你的部分基本信息;在获得初步信任后,他/她可能会向你推荐一些收益率高得惊人的产品,并且推荐你下载并安装一些不知名的APP。请警惕这类电话,因为这可能涉及电话诈骗。
社交媒体: 你可能会有各类社交应用,比如:Facebook、Twitter、Tiktok、Wechat、Linkedin、Whatsapp等,也可能会有陌生人加你为好友,然后自称是某个知名金融平台的职员。在获取信任后,推荐一些看似收益率非常高的金融产品,并需要安装某个APP。对于这类你不认识的人,请警惕是否涉及金融诈骗,他们的目的只是为了 “充值”。一旦充钱了,他们可能就会立即消失。如果您在社交媒体上遇到自称是ARK Group员工的账号,或看到任何可疑的金融产品广告,请务必提高警惕。建议通过官方渠道核实相关信息,避免因轻信虚假广告而造成损失。
我们提供的安全
数据加密
自从您成为我们的客户开始,您提交给我们的所有个人信息及金融数据都会使用严格的加密算法加密后存储,这是为了保护你的重要数据不会被未授权的人看到,即使是公司的内部员工也不例外。除了数据存储,在你通过ARK Group的应用浏览个人资产时,我们会按照监管的指引进行双重的身份识别验证,且所有数据也都会使用加密的通道(HTTPS)的方式传输。如果您有关注我们的网站或交易系统,你不难发现所有页面的链接左边都会有一个lock图标,这就是说明您当前的数据都是通过安全渠道传输的。
我们严格遵守《新加坡个人数据保护法令》及我们的隐私政策,确保您的个人数据在收集、存储、传输和处理过程中得到充分保护。我们仅会在获得您同意或法律允许的情况下使用您的个人数据。关于客户隐私数据的使用申明,请参阅官方网站的隐私协议。
防御网络攻击
可能您偶尔会听到一些金融企业收到黑客攻击的事件。真实情况是,试探性的网络攻击每分每秒都在发生,为了更好地保护您的个人信息和金融资产,ARK Group建立了一套完整的,应对各类网络攻击的安全体系。您在使用我们金融服务时可能并不感觉到它们的存在,但是我们的入侵防护、安全审计、权限管控、应用安全等机制时刻在发现和解决各类安全风险,为您的信息安全护航。
服务商提供的大力支持
除了内部信息安全保障能力,我们还使用了国际领先的云服务商(亚马逊云、阿里云)的安全服务。这些外部力量可以帮助我们提升对你在数据安全、资金安全等方面的保障。另外,与外部安全公司保持充分沟通与合作,也是我们信息安全建设的重要工作。我们与第三方服务提供商签订严格的数据处理协议,确保他们遵守《新加坡个人数据保护法令》及其他相关法律法规,以保障您的数据安全。
你如何保护自己
不要在多个账户间使用相同的密码
避免在不同平台使用简单且相同的登陆密码。这可以避免黑客利用相同的密码登陆您的其他互联网平台,尤其是金融平台。在设置密码时,可以使用Chrome、Firefox的密码管理工具帮助生成和记录复杂的网站密码,并定期更换密码以增强账户安全性。
只安装来自可信来源的软件和应用程序
只从官方应用商店(如谷歌Play,苹果应用商店)或金融机构官网提供的方式下载应用程序。相反,第三方或未知来源的应用程序可能会被恶意软件修改,因此不应随便下载。
不要相信“令人难以置信”的新闻
宣称有超高收益率且没有任何风险的金融信息极可能是虚假的,这也是金融诈骗集团常用的诈骗方法。所有金融产品都存在风险,任何宣称“高回报、低风险”的投资产品都应引起警惕。当您收到这类信息时,一定要提高警惕,这时候您要做的第一件事就是挂断电话;如果对方能说出您曾经使用的某个金融平台,您可以联系相关平台的官方客服进行核实或了解实情。在做出任何投资决策前,也应该仔细阅读相关产品的风险披露文件,并咨询专业的财务顾问。
验证发件人的身份
我们有时会通过邮件向你介绍我们的最新活动或服务的信息,所有邮件地址都会以@arkwealth.sg为后缀,因此所有来自其他邮箱后缀并且宣称是ARK Group的邮件都是不可信的。在核实邮件后缀时,请务必仔细查看后缀的英文,因为骗子通常会替换名字中的英文字母,冒充ARK Group向你发送邮件。如果你收到疑似ARK Group的邮件,并且要你提供个人账号或去其他金融平台购买金融产品,可以第一时间联系ARK Group的客服确认信息的真实性。
以下是我们和我们的关联方所用的电子邮件地址:
- @noahgroup.sg, @noahgroup.com, @noahgroup.hk, @noahgroup.us
- @arkwealth.hk, @arkwealth.sg
- @oliveam.com, @oliveam.hk
- @gloryfh.hk, @gloryfh.sg
- @noah-fund.com
- @noahglory.com
当然,如果您不希望继续接收我们的营销邮件,您可以通过邮件底部的退订链接选择退订,或联系我们的客服团队进行处理。
请注意,随着欺诈手段日益复杂化,诈骗者现已能够准确伪造电子邮件地址。即使您收到来自我们上述邮件域名的电子邮件,仍需保持警惕,对任何可疑行为或请求保持高度警觉。
了解诈骗特征
提供高回报和低风险的投资产品;
自称是ARK Group员工的社交账号,主动联系你;
请您预先付款,以推进合同的条件或激活;
要求你支付额外的款项来赎回基金。
联系我们
如果你对宣称是ARK Group的邮件、社交账号、电话存在怀疑或不确定,或者对我们的服务有任何疑问或投诉,可以透过ARK Group的客服核实真实信息及联系我们,官方客服电话:(+65) 69585050,邮箱地址:cssg@noahgroup.sg
除了确认发件人的电子邮件地址,您可以悬停链接以查看实际的URL。请务必通过官方渠道访问我们的网站,避免点击不明来源的链接。以下是Ark Group官方网址:
-